[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1l0b8gd8xzhvv":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda488252a5","MGM2022Update","MGM Resorts (2022 Update) Veri İhlali","mgm-resorts-2022-update","mgmresorts.com","2019-07-25T00:00:00.000Z","2022-05-29T01:43:46.000Z","2026-07-19T15:31:32.552Z","Hospitality guest data breach update","https:\u002F\u002Fwww.zdnet.com\u002Farticle\u002Fexclusive-details-of-10-6-million-of-mgm-hotel-guests-posted-on-a-hacking-forum\u002F",[15,17,18,19,20],"https:\u002F\u002Fwww.zdnet.com\u002Farticle\u002Fa-hacker-is-selling-details-of-142-million-mgm-hotel-guests-on-the-dark-web\u002F","https:\u002F\u002Fwww.vpnmentor.com\u002Fblog\u002Fcybersecurity\u002Fmgm-leaked-on-telegram\u002F","https:\u002F\u002Fsiliconangle.com\u002F2022\u002F05\u002F24\u002F142m-stolen-mgm-resort-records-publicly-shared-telegram\u002F","https:\u002F\u002Fwww.mgmresorts.com\u002F",24842001,"known",null,"unknown","Critical",[27,28,29,30,31],"Dates of birth","Email addresses","Names","Phone numbers","Physical addresses","\u003Cp>MGM Resorts'in 2019 ihlalinden gelen geniş veri kümesi, 2022'de 24.842.001 benzersiz e-posta adresiyle yeniden yayıldı. Yaklaşık 142 milyon ham satır içeren bu üst küme, ilk MGM Resorts kaydındaki 3.081.321 benzersiz e-postadan daha geniştir. Ham satır sayısı benzersiz kişi sayısı değildir; aynı kişiye ait birden fazla rezervasyon veya iletişim kaydı bulunabilir. Bu sayfa, 2023'te açıklanan ayrı MGM Resorts siber olayını kapsamaz.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları doğum tarihleri, e-posta adresleri, adlar, telefon numaraları ve fiziksel adreslerdir. Bu alanların birlikte bulunması; kişiye özel kimlik avı, sahte rezervasyon veya iptal mesajları, çağrı merkezi dolandırıcılığı ve hesap kurtarma suistimali riskini artırır. Telefon ile e-postanın aynı profilde yer alması saldırganların SMS ve e-posta kanallarını birlikte denemesini, doğum tarihi ile adresin eşleşmesi ise inandırıcı kimlik doğrulama senaryoları kurmasını kolaylaştırabilir. \u003Cstrong>Parolalar, ödeme kartları ve banka hesapları bu kayıt için doğrulanmış veri sınıfları değildir.\u003C\u002Fstrong>\u003C\u002Fp>\n\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\n\u003Cp>Kanonik ihlal tarihi 25 Temmuz 2019'dur. MGM Resorts, 2019 yazında sınırlı miktarda misafir bilgisi içeren bir bulut sunucusuna yetkisiz erişim tespit ettiğini ve etkilenen kişileri bilgilendirdiğini açıkladı. Şubat 2020'de 10,6 milyon misafir satırı yayımlandı; bu ilk kopyada 3.081.321 benzersiz e-posta doğrulandı. Temmuz 2020'de 142.479.937 misafir kaydını içerdiği öne sürülen daha büyük bir veri kümesi satışa çıkarıldı, Mayıs 2022'de ise yaklaşık 8 GB büyüklüğündeki dört arşiv geniş biçimde paylaşıldı. İnceleme sonucunda bu üst kümede 24.842.001 benzersiz e-posta adresi doğrulandı ve verinin aynı 2019 olayından gelme olasılığı yüksek bulundu. \u003Cstrong>Yaklaşık 142 milyon ham satır ile 24.842.001 benzersiz e-posta farklı ölçülerdir.\u003C\u002Fstrong> Yetkisiz erişimin bulut sunucusunun ötesindeki ayrıntılı teknik yöntemi kamuya açıklanmadı.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>2017 ve öncesine uzanan MGM Resorts misafir kayıtlarında iletişim bilgisi bulunan kişiler risk altındadır. Uzun süredir aynı telefon numarasını veya fiziksel adresi kullananlar, kurumsal e-posta ile rezervasyon yapan iş seyahati kullanıcıları ve kamuya açık profili bulunan kişiler daha inandırıcı hedefli mesajlarla karşılaşabilir. Ad, doğum tarihi, adres ve telefonun bir arada bulunması, saldırganın otel veya seyahat hizmeti adına güven veren bir senaryo oluşturmasına yardımcı olabilir. Veri kümesinde görünmek aktif bir MGM hesabının ele geçirildiği ya da finansal verilerin sızdığı anlamına gelmez.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>MGM Resorts, otel rezervasyonu, sadakat programı veya seyahat acentesi adıyla gelen beklenmedik e-posta, SMS ve aramalara temkinli yaklaşın. Mesajdaki bağlantıyı kullanmak yerine resmi site veya uygulamayı kendiniz açın; rezervasyon değişikliği, ödeme ya da kimlik doğrulama isteyen aramaları kurumun yayımlanmış numarasından geri arayarak doğrulayın. E-posta hesabınızda çok faktörlü doğrulamayı açın, aktif oturumları ve hesap kurtarma seçeneklerini kontrol edin. Bu ihlalde parola doğrulanmamış olsa da seyahat ve sadakat hesaplarında benzersiz parola kullanın; aynı iletişim bilgilerini bilen kişilere güvenlik kodu veya ek kimlik bilgisi vermeyin.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Ad, doğum tarihi, telefon ve adres gibi zor değişen bilgiler yıllar sonra da sosyal mühendislikte kullanılabilir. Seyahat hesaplarını diğer hizmetlerden farklı e-posta takma adlarıyla ayırmak, her hesap için parola yöneticisiyle benzersiz parola üretmek ve gereksiz profil alanlarını kaldırmak uzun vadeli riski azaltır. Finansal ve e-posta hesaplarında oturum uyarılarını açık tutun; eski telefon numarası veya adres içeren hesap kurtarma seçeneklerini düzenli olarak güncelleyin. İş e-postasıyla seyahat rezervasyonu yapanlar, MGM veya otel temalı şüpheli mesajları kurumlarının güvenlik ekibine bildirmelidir.\u003C\u002Fp>\n\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\n\u003Cp>Bu kaydı MGM Resorts ile kullandığınız e-posta adresiyle kontrol edin. \u003Cstrong>Bir eşleşme, adresinizin 2022'de dolaşıma giren geniş MGM veri kümesinde bulunduğunu gösterir; 142 milyon satırın tamamının benzersiz kişi olduğu anlamına gelmez.\u003C\u002Fstrong> Sonuç pozitifse e-posta hesabınızı, seyahat profillerinizi ve aynı iletişim bilgilerini kullanan önemli hesapları önceliklendirin. Sonuç negatifse bunun yalnızca bu veri kümesi için geçerli olduğunu ve ilk MGM Resorts kaydının ayrıca kontrol edilmesi gerektiğini unutmayın.\u003C\u002Fp>","MGM Resorts 2022 veri ihlali güncellemesi (24,8 Milyon Bildirilen Kayıt)","","MGM Resorts'in 2019 ihlalinden gelen geniş veri kümesi, 2022'de 24.842.001 benzersiz e-posta adresiyle yeniden yayıldı.","\u002Fuploads\u002Flogo\u002Fmgmresorts_com.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":23},"MGM Resorts","Hospitality \u002F Casino Resorts","United States"]